Aspectos generales para un SGSI
¿Qué es la seguridad de la información?
Sistema de Gestión de Seguridad de la Información
Norma ISO/IEC 27001:2022
Controles de Seguridad de la Información
Generalidades de Auditoría
Requisitos para la implementación de un SGSI
SGSI en la organización
Definición y alcance de un SGSI
Establecimiento y gestión del SGSI
CONTROLES DE SEGURIDAD ISO 27001:2022
Política y normativa de Seguridad de la Información
Organización de la seguridad de la información
Seguridad relativa a los recursos humanos
Gestión de activos
Control de acceso
Criptografía
Seguridad física y del entorno
Seguridad de las operaciones
Seguridad de las comunicaciones
Adquisición, desarrollo y mantenimiento de los sistemas de información
Relación con proveedores
Gestión de incidentes de seguridad de la información
Aspectos de seguridad de la información para la gestión de la continuidad de negocio
Cumplimiento
Definición e implementación de un SGSI
Fases del proyecto
Documentación del SGSI
Política y normativa para seguridad de la información
Evaluación de riesgos
Proceso de Certificación
Gestión de Riesgos - SGSI
Activos de información
Identificar y valorar amenazas
Calcular el riesgo
Identificar a los propietarios de los riesgos y tratamiento de los riesgos
Determinar las medidas de seguridad
Evaluar los riesgos residuales
Plan de tratamiento del riesgo
Información documentada sobre procesos
Formación y concienciación
Auditoría interna
Revisión por la dirección
Evidencias
Mejora Continua
Indicadores KPI´s
Modelo para Indicadores
Observaciones de los empleados
Auditorías Internas Periódicas
Reuniones de revisión de la gestión
Clientes/Clientes
Nuevas herramientas/tecnología
Leyes regulatorias/gubernamentales
Auditoría
Generalildades de Auditoría.
Definición del proyecto de auditoría
Preparación de un equipo de auditoría interna
Planificación de la auditoría
Ejecución de auditoría
Reunión previa a la auditoría/informe
Reunión de apertura
Informe de hallazgos de auditoría
Cerrando los Hallazgos y las Brechas
Mejora de la Planificación
Particularidades de la auditoría externa
Cierre de auditoría
Informe de auditoría